首页 > 新闻资讯 > 企业动态  >详情
企业动态 行业资讯 安全动态
Foreman 信息泄露漏洞(CVE-2019-3893)
2020.03.10

受影响系统:
RedHat Foreman 1.21;RedHat Foreman 1.20.2
RedHat Foreman 1.20

不受影响系统:
RedHat Foreman 1.22;RedHat Foreman 1.21.1
RedHat Foreman 1.20.3

漏洞描述:
BUGTRAQ ID: 107846
CVE(CAN) ID: CVE-2019-3893

Foreman含有一个信息泄露漏洞。成功利用这个漏洞后,攻击者可以访问敏感信息,并将其用于进一步攻击。
Foreman 1.20.3、1.21.1、1.22.0之前的版本收到影响。

安全建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
*对于不需要知道密码的用户,勿授予"destroy_compute_resource"权限

参考来源:http://www.nsfocus.net/vulndb/43110


服务业务

等级保护测评服务

商用密码应用安全评估

融合型风险评估

安全管理体系咨询

DevSecOps咨询

网络安全法律合规咨询

安全服务

关于我们

企业介绍

企业文化

荣誉资质


培训学院

培训学院简介

培训课程

培训风采

联系培训

解决方案

网络安全合规类

一体化服务方案

安全培训类

无线安审溯源类

第三方证据保全


新闻资讯

企业动态

行业资讯

安全动态

联系我们

人才招聘

公司地址


关注我们

南宁市青秀区厢竹大道5号南宁左岸工社小区2单元1302号房

电话:155 7711 5149

传真:(0771) 5652395

邮箱:sec@gxdjcp.com

网址:http://www.gxdjcp.com/